跳至主要内容
AMD 安全公告AMD -SB-3039,2026年6月

Supermicro 意识到潜在的漏洞AMD EPYC™ 恶意虚拟机管理程序可以破坏完整性保护。 AMD 安全加密虚拟化 – 安全嵌套分页 (SEV-SNP) 通过强制执行AMD 安全处理器(ASP)无需与系统内存保持缓存一致性即可运行。 AMD 已发布针对此漏洞的缓解措施。此漏洞会影响 BIOS。 Supermicro H13 和H14 产品。

CVE:

  • CVE-2025-54509
    • 严重程度中度

调查结果

虚拟机管理程序控制的系统设置允许重新配置应用服务提供商 (ASP) 的内存请求与 CPU 缓存的交互方式。关闭一致性后,ASP 在复制页面和更新相关元数据时可能会从 DRAM 读取过时的数据,导致客户机最近在 CPU 缓存中进行的更新丢失。这可能会破坏 SEV-SNP 的客户机完整性保证,并导致数据损坏。

成功利用此漏洞需要恶意或已被入侵的虚拟机管理程序,该程序能够更改相关系统设置并触发 ASP 管理的内存操作。此外,实际利用此漏洞还依赖于竞争条件,需要精确把握时机才能影响客户机的完整性。

CVE ID说明
CVE-2025-54509输入输出内存管理单元 (IOMMU) 中寄存器接口的访问控制不当,可能允许特权攻击者通过非一致性访问来获取内存。 AMD 安全处理器(ASP)可能导致完整性丧失。

受影响的产品:

Supermicro 服务器上的BIOS H13 , 和H14 主板。

AMD 主板世代修复后的 BIOS 版本
H13 – H13SVW-N/NT – EPYC™ 8004系列v 1.6
H13 – H13SSW – EPYC 9004/9005系列v 3.8
H13 – H13DSH – EPYC 9004/9005系列v 3.8a
H13 – H13DSG-O-CPU – EPYC 9004/9005系列v 3.9
H13 – H13SST-G/GC – EPYC 9004/9005系列v 3.7
H13 – H13SSL-N/NT – EPYC 9004/9005系列v 3.8
H13 – H13SSH – EPYC 9004/9005系列v 3.9
H13 – H13SSH-E – EPYC 9004/9005系列v 3.9
H13 – H13DSG-O-CPU-D – EPYC 9004系列v 3.8a
H13 – H13SSF – EPYC 9004/9005系列v 3.8
H13 – H13DSG-OM – EPYC 9004/9005系列v 3.9
H14 – H14DSH – EPYC 9004/9005系列v 1.8a
H14 – H14SST-G – EPYC 9004/9005系列v 1.9
H14 – H14SST-GE – EPYC 9005系列v 1.1b
H14 – H14DSG-OD – EPYC 9004/9005系列v 1.9
H14 – H14SHM – EPYC 9004/9005系列v 1.8
H14 – H14DST-F/FL – EPYC 9005系列v 1.8
H14 – H14DSG-O-CPU – EPYC 9004/9005系列v 1.8
H14 – H14SSL-N/NT – EPYC 9004/9005系列v 2.0
H14 – H14DSG-OM – EPYC 9004/9005系列v 1.3
H14 – H14SSF – EPYC 9005系列v 1.0

补救措施:

  • 所有受影响的人Supermicro 主板型号需要更新 BIOS 以缓解此潜在漏洞。
  • 已创建更新的BIOS固件来缓解此潜在漏洞。 Supermicro 目前正在对受影响的产品进行测试和验证。请查看发行说明以了解解决方案。